Gridinsoft Logo
File Icon

Звіт скану Bully.exe

Технічний аналіз

Ім'я файлу Bully.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.214.174
Версія бази даних 2025-04-17 04:00:41 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
8,556,544
Розмір файлу (байти)
2025-04-17
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a5d29337f39ec171c62c1e0d4d839503
SHA1
284a6c4144daa8734878c2ced8ae864fd8b82d85
SHA256
36ff31682081a61ba564cb5e09cd6240f79791879cf1fbfb8e6252f75faddc6c
SHA512
0e528bd8ec00e60512d60bf8965ebd099156afadc06bf9f552ad030198ab035e49cc79e234895c04c96501064a36073f7d95ed00aad2ec03f10e583d6ec9d136
ImpHash
8ed1f4cde4daa35c8467aca0d08bbb25

PE-аналіз

Основна інформація

Іконка
Хеш: d8bf3c1d61a588f9d5b4017291853736
Нечіткий: 3518cb08b799177c28f4949044645156
dHash: cc8cccc88c8cccec
Базова адреса 0x00400000
Точка входу 0x020f32ed
Час компіляції 2008-12-10 16:12:46
Контрольна сума 0x00000000 (Фактична: 0x00838b5f)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 11 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 5,220,754 bytes 5,222,400 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F97EE9579DC3774596D27AB5AF2BFE23
.rdata 0x004fc000 818,122 bytes 819,200 bytes 5.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 611C36AD1356BC6CBA4AF19E296AFBD9
.data 0x005c4000 24,280,312 bytes 2,129,920 bytes 4.51 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3B6139A9A7E45FDA66D6CEAA16BF7CEB
.rsrc 0x01cec000 26,412 bytes 28,672 bytes 6.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FD4B0BB6322588E4EC74B8BB57BF6F3E
.bind 0x01cf3000 352,256 bytes 352,256 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CCB7D333108AB42B28BEFD385ED0894F
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 11 (25,793 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 25,064 байтів
97.2%
RT_GROUP_ICON 1 132 байтів
0.5%
RT_MANIFEST 1 597 байтів
2.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware